黑帽联盟

标题: memcache做ip限制 [打印本页]

作者: 定位    时间: 2017-3-28 22:51
标题: memcache做ip限制
之前在乌云上看到使用memcache没有做ip限制的危害,下面我们来看看怎么给memcache做ip限制.

  系统:centos 5.9

  需要使用到的软件:iptables

memcache限制ip访问的方法:
  1. iptables -A INPUT -p tcp -s 192.168.10.5 --dport 11211 -j ACCEPT
  2. iptables -A INPUT -p tcp -s 192.168.10.24 --dport 11211 -j ACCEPT
  3. iptables -A INPUT -p tcp -m tcp --dport 11211 -j DROP
复制代码
然后service iptables save保存规则,最后让iptables重启就可以了.

这里说明下192.168.10.5是你服务端的ip,而192.168.10.24是你客户端的ip.如果你只要服务端访问memcache的话,那可以使用下面的这个脚本.
  1. #!/bin/bash
  2. ip=`ifconfig eth0 | grep "inet addr" | cut -f 2 -d ":" | cut -f 1 -d " "`
  3. iptables -A INPUT -p tcp -s $ip --dport 11211 -j ACCEPT
  4. iptables -A INPUT -p tcp -m tcp --dport 11211 -j DROP
  5. service iptables save
  6. service iptables restart
复制代码





欢迎光临 黑帽联盟 (https://bbs.cnblackhat.com/) Powered by Discuz! X2.5